Según tengo entendido, la idea básica de XSS es permitir que el navegador del usuario ejecute algún código malicioso creado por los piratas informáticos.
Diga, si una página tiene una vulnerabilidad de cargar un script arbitrario cuando el usuario accede a esta URL:
http://www.example.com/apage?filename=malicious.js
Luego, el navegador cargará el archivo malicious.js
sin ninguna pregunta, y el usuario será hackeado.
Mi pregunta es: ¿cómo hacen los piratas informáticos para que el usuario acceda a dicha URL?
Como en el caso anterior y todas las demás técnicas similares, todas tienen una condición previa: el usuario tiene que realizar alguna acción que normalmente no realizaría.
Si el hacker tiene que venir a decir "hola, hay algo divertido, ¡échale un vistazo!" para todos, eso no será un ataque muy efectivo.
Entonces, ¿hay algún truco para que esto suceda automáticamente? ¿O algún caso en la vida real que cause esto?